La certificazione della conformità agli standard IEC 62443 è l'apice a cui mirare per comprovare la sicurezza di un componente.
Scopri tutte le opzioni di Certificazione rilasciate dall'Ente Accreditato ISASecure®
La nostra divisione interna BYHON è l’unico ente di certificazione italiano accreditato ANSI e ISASecure® per il rilascio della certificazione secondo gli schermi IEC 62443.
Implementiamo gli schemi per la verifica della conformità definiti da ISASecure®, con numero di licenza ISCI-CL0005, comprensivi della verifica del processo, Security Development Lifecycle Assurance Certification (SDLA). Lo schema di processo SDLA è distintivo della certificazione ISASecure® e propedeutico per la valutazione della rispondenza tecnica del prodotto – componente o sistema -, secondo i modelli Component Security Assurance Certification (CSA) e System Security Assurance Certification (SSA).
Le opzioni di certificazione accreditate da ISASecure® per i costruttori di componenti sono:
- Certificazione SDLA (Security Development Lifecycle Assurance). Verifica di terza parte rispetto ai requisiti ISASecure® che la norma IEC 62443-4-1, focalizzata sul Sercurity Plan, sia implementata dal richiedente la certificazione.
- Certificazione CSA (Component Security Assurance). Verifica di terza parte rispetto ai requisiti ISASecure® della norma IEC 62443-4-2 per il componente, di cui verificare l’applicazione del diagramma SL-T (Zone & Conduit). Il servizio include anche la verifica che gli artefatti siano stati sviluppati secondo il ciclo di vita conforme alla norma IEC 62443-4-1. Anche il ciclo di vita deve essere certificato congiuntamente alla richiesta di certificato CSA. Possono essere applicati requisiti di certificazione multipli e diversi a seconda del tipo di prodotto specifico (embedded, host, dispositivo software e dispositivo di rete o una combinazione di essi).
Lo scopo del servizio di certificazione ISASecure® è di eseguire una certificazione accreditata che evidenzi la conformità di un componente ai requisiti dello standard IEC 62443 per un determinato livello di sicurezza (SL-C). Lo schema di certificazione è applicato nella maniera più completa e come più alto riconoscimento della conformità, in quanto certificato rilasciato da laboratorio accreditato ISASecure®.
Inoltre, mettiamo a disposizione altre modalità di certificazione, ispirate agli schemi di certificazione di Industrial Cyber Security secondo IEC 62443:
- Certificazione IEC 62443. Verifica di terza pare rispetto ai requisiti standard della norma IEC 62443-4-2 per un prodotto standard, di cui verificare l’applicazione del diagramma SL-T (Zone & Conduit).
Lo scopo del servizio di certificazione IEC 62443 è quindi di eseguire una certificazione indipendente che evidenzi in modo valido e comprovato la conformità di un componente ai requisiti dello standard IEC 62443 per un determinato livello di sicurezza (SL-C), a garanzia dei parametri di sicurezza, integrità, disponibilità e riservatezza.

FAQ
In termini IEC 62443/ISA 99, si definisce sistema OT un “sistema di controllo”, ossia un componente hardware o software destinato a essere integrato in un impianto di automazione e controllo industriale finale. Sono esempi di sistemi OT i PLC, HMI, i sistemi SCADA, i sistemi strumentati di sicurezza.
I riferimenti normativi all’interno dello standard IEC 62443 che si rivolgono ai fabbricanti di dispositivi OT sono contenuti nelle parti IEC 62443-4-1 e IEC 62443-4-2, relativamente ai requisiti di progettazione in conformità con la norma per sistemi, sottosistemi o componenti hardware o software.
Come definito all’interno della IEC 62443-4-1, il fabbricante è tenuto a implementare determinate pratiche di cyber security durante lo sviluppo del prodotto:
- Specifiche di Cyber Security (Specification of Security Guidelines)
- In fase di progettazione (Security by design)
- In fase di implementazione (Secure Implementation)
- In fase di collaudo (Security V&V Testing)
- Linee guida generali sul prodotto (Security Guidelines)
Servizi correlati

Suggerimenti

IEC 62443 Best Practices di riferimento per la Cybersecurity OT
Anche se molte aziende sono ancora scettiche nei confronti della prevenzione del rischio informatico, possiamo […]
Leggi l'articolo
Cos’è la certificazione ISASecure®
ISASecure® è uno schema di valutazione della conformità di terzi basato sulla serie di standard […]
Leggi l'articolo
Vantaggi della certificazione ISASecure®
La certificazione rilasciata da un organismo accreditato ISASecure® è il più alto riconoscimento a livello […]
Leggi l'articoloPerché sceglierci
- Abbiamo maturato esperienza nell'ambito della Cyber Security OT dal 2014
- Testiamo le soluzioni di Cyber Security OT nel nostro laboratorio interno
- I nostri tecnici sono certificati IEC 62443/ISA 99 (Fundamentals Specialist e Cyber Security Risk Assessment Specialist)
- Siamo specializzati nel campo dell'automazione e delle reti OT
- Collaboriamo con i principali fornitori di tecnologie per suggerire sempre la soluzione OT più indicata
- La nostra divisione interna BYHON è Ente Accreditato ISASecure® per la certificazione di Cyber Security OT
- Siamo Digital Transition Partner di Siemens Italia